PT-2026-58002 · Xprotect · Xprotect
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
XProtect® (versões afetadas não especificadas)
Description
Um problema de segurança existe na API do Management Server que permite que usuários com permissões de edição executem código arbitrário no contexto do Management Server Service.
Recommendations
Atualize o XProtect® para a versão mais recente ou aplique as atualizações de patch cumulativas disponíveis.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xprotect